Компания Klue подтвердила, что стала жертвой кибератаки из-за устаревших данных.

Технологии
0
Компания Klue подтвердила, что стала жертвой кибератаки из-за устаревших данных.
Компания Klue, занимающаяся анализом рынка, официально подтвердила, что подверглась крупной кибератаке из-за устаревших учетных данных за 2022 год. Об этом сообщило издание Zamin.uz.

В результате этой уязвимости в системе безопасности хакерам удалось завладеть конфиденциальными данными многих корпоративных клиентов компании, включая всемирно известные организации по кибербезопасности. Об этом сообщает сайт TechCrunch.

Хотя компания Klue, базирующаяся в Ванкувере, обнаружила атаку 12 июня, подробности стали известны только сейчас. Как сообщается, хакеры воспользовались ключом доступа, который был предоставлен третьей стороне для ограниченного пилотного проекта в 2022 году.

Эта ситуация вызвала серьезные вопросы о том, насколько слабы система безопасности компании и процессы своевременного удаления устаревших данных. Гиганты кибербезопасности под прицелом Тот факт, что среди пострадавших в результате атаки оказались популярный менеджер паролей LastPass и ряд крупных компаний по кибербезопасности, показывает, насколько серьезна ситуация.

Украв специальные токены доступа в системе Klue, хакеры получили возможность доступа к другим облачным хранилищам и базам данных клиентов. В интервью изданию TechCrunch представитель Klue Кэти Берг заявила, что украденные данные принадлежат третьей стороне, однако не уточнила, о каком именно партнере или проекте идет речь.

Также остается неясным, почему данный доступ не был аннулирован после завершения пилотного проекта. Расследование и дальнейшие меры В настоящее время компания в своем блоге называет этот инцидент утечкой устаревших данных, связанных со службой интеграции.

По мнению экспертов, если бы Klue своевременно удалила эти устаревшие данные из системы, можно было бы предотвратить столь масштабную утечку информации. Компания сообщила, что в данный момент проводит комплексную проверку по следующим направлениям.

Во-первых, пересмотр системы управления учетными данными. Во-вторых, усиление механизмов контроля за внешними партнерами.

В-третьих, расширение возможностей мониторинга системы. В-четвертых, оптимизация процессов внедрения безопасности.

Это событие должно стать важным уроком и для специалистов по информационным технологиям и корпоративного сектора в Узбекистане. Логины и пароли, особенно временные учетные данные, предоставленные для сторонних проектов, часто становятся самым слабым местом.

То, что такая крупная международная платформа, как Klue, допустила подобную ошибку, еще раз доказывает, насколько важен принцип постоянной бдительности в цифровой безопасности. Любая организация должна принимать меры по своевременному обновлению устаревших данных в своих системах и контролю учетных данных третьих лиц.

Похожие новости

Стартап General Intuition завершил этап инвестиций в размере 2,3 миллиарда долларов.
Стартап General Intuition завершил этап инвестиций в размере 2,3 миллиарда долларов.
Генеральная Интуиция, стартап, расположенный в Нью-Йорке, ставит перед собой задачу открыть новую сферу в области искусственного интеллекта и робототехники. Об этом сообщил Zamin.uz. Компания
Технологии Сегодня, 03:08
Суперкомпьютер LineShine из Китая был признан самым мощным в мире
Суперкомпьютер LineShine из Китая был признан самым мощным в мире
В мире технологий разгорелась настоящая борьба. Об этом сообщил Zamin.uz. Длительное время в рейтинге High Performance Linpack, измеряющем производительность вычислений, лидировали суперкомпьютеры
Технологии Вчера, 03:58
RAMageddon: Micron стал победителем в дефиците чипов памяти
RAMageddon: Micron стал победителем в дефиците чипов памяти
Мнения экспертов в области искусственного интеллекта о неисследованном росте не только привели к появлению новых стартапов, но и подчеркнули дефицит чипов памяти на глобальном рынке полупроводников.
Технологии Вчера, 03:16
Инженерная профессия остаётся одной из самых востребованных в эпоху искусственного интеллекта.
Инженерная профессия остаётся одной из самых востребованных в эпоху искусственного интеллекта.
В последние годы бурное развитие технологий искусственного интеллекта вызывает серьёзную тревогу среди многих специалистов, особенно программистов. Об этом сообщил Zamin.uz. Многие считали, что
Технологии Вчера, 03:03
Ведущие исследователи искусственного интеллекта из Google перешли в компанию Anthropic
Ведущие исследователи искусственного интеллекта из Google перешли в компанию Anthropic
Компания Google стремится занять лидирующую позицию в сфере искусственного интеллекта, но сталкивается с серьёзными проблемами в этом направлении. Об этом сообщил Zamin.uz. Самые опытные
Технологии Вчера, 02:51
Утекли изображения Samsung Galaxy Watch Ultra 2
Утекли изображения Samsung Galaxy Watch Ultra 2
Технологический гигант из Южной Кореи Samsung готовится представить свои следующие смарт-часы премиум-класса — модель Galaxy Watch Ultra 2. Об этом сообщил Zamin.uz. В сети появились
Технологии Вчера, 02:49